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Beschreibung 

Die Erfindung betrifft ein Verfahren und eine Anordnung 
zur Authentic kati on einer ersten Instanz mit einer zweiten 
Instanz und/oder umgekehrt 

Im Rahmen einer Authentifikation (audi: Autbentifizde- 
rung) erklart eine erste Instanz gegenuber einer zweiten In- 
stanz verlaBlich, daB sie, auch tatsachlich die erste Instanz 
ist. Entsprechend ist bei der Ubextnittlung von (vertrauli- 
chen) Daten sicherzustellen, von wem diese tatsachlich 
stammen. 

Ein symmetrisches Verschlusselimgsverfahren ist aus [1] 
bekannt Bei dem symmetrischen \ferschliis selungs verfah- 
ren wird ein Schlussel sowohl fur die Ver- als auch fur die 
Entschlusselung verwendet Bin Angreifer, der in den Besitz 
solch eines Senilis sels kommt, kann einen Klartext (die zu 
verschiUsselnde Information) in Schlilsseltext und umge- 
kehrt traiisforrriieren. Das symrnetrische Verschlus selungs- 
verfahren heiBt auch Private-Key- Verfahren oder Verfahren 
mit geheimem Senilis seL Bin bekannter Algorithmus zur 
symmetrischen Verschliisselu n g ist der DES-Algorithmus 
(Data Encryption Standard). Br wurde im Jahre 1974 stan- 
dardisiert unter ANSI X3. 92-1 981. 

Bin asyrrrraetrisches Verschlusselungsverfahren ist aus 
[2] bekannt Dabei ist einem THlnehmer nicht ein einzelner, 
sondern ein Schliisselsystem aus zwei Schliisseln zugeord- 
neu Mit dem einen Schlussel wird die Abbildung des Klar- 
texts in eine transformierte Form bewirkt, der andere 
Schlussel ertnoglicht die inverse Operation und uberfuhrt 
den traiisfbrmierten Text in Klartext Solch ein Verfahren 
heiBt asymmetrisch, weil beide Seiten, die an einer krypto- 
graphischen Operation beteiligt sind, verschiedene SchlOs- 
sel (eines SchLiisselsy stems) einsetzen. Einer der beiden 
Schlussel, z. B. ein Schlussel p, kann offentlich bekannt ge- 
macht werden, wenn folgende Eigenschaften erfullt sind: 

- Es ist nicht mit vertretbarem Aufwand mSglich, aus 
dem Schlussel p einen zur inversen Operation norwen- 
digen geheimen Schlussel s abzuleiten. 

- Selbst wenn Klartext mit dem (offentlichen) Schlus- 
sel p transformiert wird, ist es nicht moglich, daraus 
den (geheimen) Schlussel s abzuleiten. 

Aus diesem Grund heiBt das asyrnmetrische \ferschlussel- 
urigsverfahren auch mit einem tiffentlich bekanntrimcfabaren 
Schlussel p Public-Key- Verfahren. 

Grundsatzlich ist es moglich, den geheimen Schlussel s 
aus dem offentlichen Schlussel p herzuleiten. Dies wird je- 
doch insbesondere dadurch beliebig aufwendig, daB Algo- 
rithmen gewMhlt worded, die auf Problemen der Komplexi- 
tatstheorie beruhen. Man spricht bei diesen Algorithmen 
auch von sogenannten " one- way-trapdoor"-Funktionen. Ein 
bekannter Vfertreter fur ein asyrnmetrisches Verschlussel- 
ungsverfahren ist das Diffie-Hellrnan- Verfahren [6]. Dieses 
Verfahren laBt sich insbesondere zur Schlusselverteilung 
(Diffie-Hellman key agreement, exponential key exchange) 
einsetzen. 

Unter dem Begriff Verschliisselung wird die allgemeine 
Anwendung eines kryptographischen Verfahrens V(x,k) 
verstanden, bei dem ein vorgegebener Eingabewert x (auch 
Klartext genannt) mittels eines Geheimnisses k (Schlussel) 
in einen Chiffretext c: = V(x,k) uberfuhrt wird Mittels eines 
inversen Entschlusselungsverfahrens kann durch Kennmis 
von c und k der Klartext x rekonstruiert werden. Unter dem 
Begriff Verschliisselung ver stent man auch eine sogenannte 
Einweg-Verschlusselung mit der Eigenschaft, daB es kein 
inverses, effizient berechenbares Ent^hlusselungsverfahren 
gibt. Beispiele fur solch ein Einweg- Verschlusselungsver- 



fahren ist eine kryptographische Einwegfunktion bzw. eine 
kryptographische Hashfunktionen, beispielsweise der Algo- 
rithmus SHA-1, siehe [41. 

Nun besteht in der Praxis das Problem, daB sichergestellt 

5 sein muB, daB ein dfEentlkher Schlussel, der zur Verifikation 
einer elektronischen Unterschrift eingesetzt wird, tatsach- 
lich der 5fJentliche Schlussel dessen ist von dem man an- 
nimmt, daB er der Urheber der ubermittelten Daten ist (Ge- 
wahrlei stung der AuthentizitMt des Urhebers). Somit muB 

10 der dfFentliche Schlussel zwar nicht geheimgehalten wer- 
den, aber er muB authentisch sein. Bs gibt bekannte Mecha- 
nismen (siehe [3]), die mit viel Aufwand sicherstellen, daB 
die Authentizitat gewahrleistet ist Bin solcher Mechanis- 
mus ist die Binrichtung eines sogenannten Irustcenters, das 

15 Vertrauenswurdigkeit genieBt und mit dessen Hilfe eine all- 
gemeine Authentizitat sichergestellt wird. Die Brrichtung 
eines solchen Irustcenters und die Verteilung der Schlussel 
von diesem Trustcenter aus sind jedoch iiberaus aufwendig. 
Beispielsweise muB bet der Schlusselvergabe sichergestellt 

20 sein, daB auch wirklich der Adressat und kein potentieller 
Angreifer den Schlussel bzw. die Schlussel erhalt Dement- 
sprechend hoch sich die Kosten fur Binrichtung und Betrieb 
des Irustcenters. 

Die Aufgabe der Erfindung besteht darin, eine Authentifi- 

25 kation sicherzustellen, wobei kein gesonderter Aufwand fur 
eine Zertifizierungsinstanz oder ein Ixustcenter investiert 
werden muB. 

Diese Aufgabe wird gemaB den Merkmalen der unabh&n- 
gigen P&tentanspruche gelost. Weiterbi Ldungen der Brfin- 

30 dung ergeben sich auch aus den abhangigen Anspruchen. 
Zur Losung der Aufgabe wird ein Verfahren zur Authen- 
tifikation von einer ersten Instanz mit einer zweiten Instanz 
angegeben, bei dem von der ersten Instanz eine Operation 
A(x,g) auf einem (offentlich) vorgegebenen bekannten Wert 

35 g und einem nur der ersten Instanz bekannten Wert x durch- 
gefOhrt wird. Das Ergebnis der ersten Operation wird mit ei- 
nem der ersten und der zweiten Instanz bekannten ersten 
Schlussel verschltisseit Das mittels des ersten SchlUssels 
verse hlusselte Ergebnis der ersten Operation wird von der 

40 ersten Instanz zu der zweiten Instanz ubermittelt. 

Hierbei ist es besonders voxteUhaft, daB ein symmetri- 
sches Verfahren eingesetzt wird, um eine Authentizitat einer 
Instanz gegenuber einer weiteren Instanz herzustellen. 
Diese Authentizitat wird bewirkt ohne Binrichtung einer ge- 

45 sonderten Zertifizierungsinstanz oder ernes Irustcenters. 

Eine Ausgestaltung besteht darin, daB die erste Operation 
A(x,g) ein asyrnmetrisches Kryptoverfahren ist. Insbeson- 
dere kann die erste Operation auf einer beliebigen endlichen 
und zyklischen Gruppe G durchgefuhrt werden. 

50 Bine weitere Ausgestaltung besteht darin, daB die erste 
Operation A(x,g) eine Diffie-Hellman-Funktion G(g*) ist. 

Altemativ kann die erste Operation auch eine RSA-Funk- 
tionx B sein. 

Bine Wsiterbildung besteht darin, daB die Gruppe G eine 
55 der folgenden Gruppe n ist 

a) eine multiplikative Gruppe F q * eines endlichen 
Kcrpers F q , insbesondere mit ; 

- einer multiplikariyen Gruppe Zp* der ganzen 
60 Zahlen modulo einer vorgegebenen Primzahl p; 

- einer multiplikativen Gruppe F t * mit t = 2° 
iiber einem endlichen Kdrper F t der Charakteristik 

* ' : > 

- einer Gruppe der Einheiten Z** mit n als einer 
65 zusammengesetzten ganzen Zahl; 

b) eine Gruppe von Punkten auf einer elliptischen 
Kurve iiber einem endlichen Kdrper, 

c) eine Jacobivariante einer hyperelliptischen Kurve 
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iiber einem endlichen Kttrper. 

Eine andere Weiterbildung besteht darin, dafi das Ergeb- 
nis der ersten Operation ein zweitcr Schlussel ist, nut dem 
die erste Instanz zur Wahmehmung eines Dienstes auf der 5 
zweiten Instanz autarisiert wird. 

Eine zusatzliche Ausgestaltung besteht darin, daB der 
zweite Schlnssel ein sogenannter "Sessionkey" oder eine an 
eine Applikation gebundene Berechtigung ist 

Aucb ist es eine Weiterbildung, dafi der zweite Schlussel 10 
bestimrnt wird zu 

indeni von der zweiten Instanz eine Operation (Kg*) mit ei- 13 
ner nur ihr bekannten geheimen Zahl y durchgefuhrt wird. 
Das Ergebnis dieser zweiten Operation wird mit dem ersten 
Schlussel verschlusselt und an die erste Tristan* Ubermittelt. 

Eine zusatzliche Weiterbildung besteht darin, daB zur Ge- 
nerierung des zweiten SchlOssels das Diffie-Hellman-V&r- 20 
fahren eingesetzt wird. 

Eine andere Ausgestaltung besteht darin, dafi die \fer- 
schlUsselung mit dem ersten Schlussel anhand einer Ein- 
wegfunktion, insbesondere einer kryptographischen Ein- 
wegfunktion durchgefuhrt wird. Eine Einwegfunktion 25 
zeichnet sich dadurch aus, dafi sie in einer Richlung leicht zu 
berechnen, ihre Invertierung aber nur mit so grofiem Auf- 
wand machbar ist, dafi diese MOglichkeit in der Praxis ver- 
nachlassigt werden karm. Ein Beispiel fur solch eine Ein- 
wegfunktion ist eine kryptographische Hashfunktion, die 30 
aus einer Eingabe A eine Ausgabe B erzeugt. Anhand der 
Ausgabe B kann nicht auf die Eingabe A ruckgeschlossen 
werden, selbst wenn der Algorithmus der Hashfiinktion be- 
kannt ist, 

Auch ist es eine Weiterbildung, dafi die Verschlusselung, 35 
die mit dem ersten Schlussel durchgefllhrt wind, einem sym- 
metrischen Verschlusselungsverfahren entspricht 

Schliefilich ist es eine Weiterbildung, dafi die uberrrrittel- 
ten Daten vertrauliche Daten sind. 

Weiterhin wird zur Losung der Aufgabe eine Anordnung 40 
zur Authentifikarion angegeben, bei der eine Prozessorein- 
heit vorgesehen ist, die derart eingerichtet ist, dafi 

a) von einer ersten Instanz eine erste Operation A(x,g) 
auf einem vorgegebenen bekannten Wert g und einem 45 
nur der ersten Instanz bekannten Wert x durchfuhrbar 
ist; 

b) bei dem das Ergebnis der ersten Operation mit ei- 
nem der ersten und einer zweiten Instanz bekannten er- 
sten Schlussel verschltisselbar ist; 50 

c) bei dem das mit dem ersten Schlussel verse hlusselte 
Ergebnis der ersten Operation von der ersten Instanz zu 
der zweiten Instanz unerrmttelbar ist; 

d) bei dem von der zweiten Instanz mit dem ersten 
Schlussel das Ergebnis der ersten Operation entschliis- 55 
sell wird und somit die erste Instanz authentifizierbar 
ist. 

Diese Anordnung ist insbesondere geeignet zur Durch- 
fuhrung des erfindungsgemafien Verfahrens oder einer sei- 60 
ner vorstehend erlauterten WeiterbildungetL 

Ausfuhrungsbeispiele der Erfindung werden nachfolgend 
anhand der Zeichnung dargestellt und erlMutert 

Es zeigen 

Fig. 1 eine Skizze zur Vereinbarung eines gemeinsamen 65 
Schlilssels zwischen zwei Instanzen, deren jede Authentizi- 
tat jeweils sichergestellt ist; 

Fig. 2 eine Skizze gemSB Fig, 1 unter Einsatz des DES- 



Algorithmus; 
Fig. 3 eine Prozessoreinheit. 

In Fig. 1 ist eine Skizze dargestellt zur Vereinbarung eines 
gemeinsamen Schlilssels zwischen zwei Instanzen, deren 
jede AuthentizitMt jeweils sichergestellt ist Eine Instanz A 
101 wahlt eine zufallige Zahl x in einem Korper "mod p- 1" 
(siehe Block 103). Nun wird von der Instanz 101 an eine In- 
stanz 102 eine Nachricht 104 geschickt, die folgendes For- 
mat aufweist: 

g, p, Ta, ID^g^modp, H(g*modp,FW,IDA, T A , . . •), 
wobei 

x einen geheimen Zuf allswert der Instanz A 101, 

y einen geheimen Zuf allswert der Instanz B 102, 

g einen Generator nach dem Diffie-Hellman-Verfahren, 

p eine Prim zahl fur das Diffie-Hellman-Verfahren, 

Ta einen Zritstempel der Instanz A behn Erzeugen bzw. Ab- 

senden der Nachricht, 

Tg einen Zeitstempel der Tngtsmr B beitn Erzeugen bzw. Ab- 
senden der Nachricht, 

IDa ein Identifikatlonsnierkmal der Instanz A, 
IDb ein Identifik^ionsmerkmal der Instanz B, 
g* mod p ein dfxentlicher IMffie-Hellman-Schliissel der In- 
stanz A, 

g y mod p ein offentlicher Diffie- Hellman-Schlussel der In- 
stanz B, 

PW ein gemeinsames Geheimnis zwischen den Instanzen A 
und B (PaBwort, "shared secret"), 

H(M) eine kryptographische Emwegfunktion (Hashfunk- 
tion) Qber die Parameter M, 

KEY ein beiden Instanzen A und B gemeinsamer Session- 
key 

bezeichneiL Ist diese Nachricht bei der Instanz 102 ange- 
kommen, wird dort (siehe Block 105) eine zuMlige Zahl y 
aus dem Korper "mod p-l n gewMhlt und in einem Block 106 
ein gemeinsamer Schlussel vereinbart zu 

KEY = g*y mod p. 

Die zweite Instanz 102 ubermittelt eine Nachricht 107 mit 
dem Format 

T B , H>n, g y mod p, H(g* mod p, PW, IDs, T B , . . .), 

an die erste Instanz 101. Die erste Instanz 101 wird darauf- 
hin in einem Schritt 108 die Operation 

KEY = g* y mod p 

aus, woraus.sich ebenfalls der gemeinsame Schliissel KEY 
ergibt 

Hierbei sei ausdriicklich angemerkt, dafi beispiethaft der 
Korper "mod p-1" als eine von vielen MBglichkeiten her- 
ausgegriffen wurde. Ferner werden die Nachrichten 104 und 
107 als jeweils eine Moglichkeit von vielen angesehen. Ins- 
besondere sind die zur Adressierung angeftihrten Felder in- 
nerhalb der Nachrichten abhangig von der Applikation bzw. . 
dem verwendeten UbertragungsprotokolL 

In Big, 1 wird eine kryptographische Einweg-Hashfunk- 
tion H verwendet Ein Beispiel zur Obermittlung einer sol- 
chen Emweg-Hashrunktion ist der SHA- 1 -Algorithmus 
(vergleiche [4])- Der Einsatz eines syntmetrischen Ver- 
schlUsselungsverfahrens, z. B. des DES -Algorithmus [5], 
anstatt der Emweg-Hashfunktion H, wird in Fig. 2 darge- 
stellt Die Blocke 101, 102, 103, 105, 106 und 108 sind in 
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Fig, 2 identisch zu Fig* 1. Die von der ersten Instanz 101 an 
die zweite Instanz 102 flbertragene Nachricht 201 hat das 

Format 

g, p, Ta, ID A , g* mod p, ENCpwCg 1 mod p, FW, ID A , TA, 5 
...). 

wobei 

HNCpw(M) ein symmetrise hes Verfahren zur Verschlusse- 10 
lung des Parameters M mit dem SchLussel FW 

bezeichnet 

In umgekehrter Richtung wird von der Instanz 102 an die 
Instanz 101 in Big. 2 die Nachricht 202 verschickt, die fol- 15 
grades Format aurweist: 

T B , ID b , g y mod p, ENCpwCg 7 mod p, FW, K>b, T b , . . .), 

I Hierbei set insbesondere vermerkt, dafi jeweils eine 20 
' Nachricht fin Fig. 1 die Nachricht 104 bzw. in Fig. 2 die 
Nachricht 201) ausreicht, urn die erste Instanz 101 gegen- 
uber der zweiten Instanz 102 zu authentiftziererL Sieht man 
davon ab, dafi sich auch die zweite Instanz 102, beispiels- 
weise ein wahrzunehmender Dienst innerhalb einer Netz- 25 
werkverbindung, z, B. dem Internet, authentifizieren muB, 
so kann es ausreichen, wenn lediglich die erste Instanz 101 
sich authentifizierL Dies ist bereits nach Ubertragung der je- 
weils ersten Nachrichten 104 und 201 gegeben. Wablt sich 
insbesondere . die erste Tngtany. 101 bei der zweiten Tnstany. 30 
102 ein, so ist haufig davon auszugehen, dafi diese zweite 
Instanz 102 auch die richtige Instanz ist. Umgekehrt mufi 
die zweite Tristan 7. 102 davon ausgehen konnen, dafi der An- 
rufer (die erste Instanz 101) auch der ist, fur den er sich aus- 
gibt. Somit ist in dieser Richtung, von der ersten Instanz 101 35 
zur zweiten Instanz 102, die Pruning der Authentizitai wich- 

In Fig. 3 ist eine Prozessoreinheit PRZR dargestellt Die 
Prozessoreinheit PRZE umfafit einen Prozessor CPU, einen 
Speicher SPE und eine Input/Output-Schnittstelle IOS, die 40 
uber ein Interface IPC auf unterschiedliche Art und Weise 
genutzt wird: Ober eine Graflkschnittstelle wird eine Aus- 
gabe auf einem Monitor MON sichtbar und/oder auf einem 
Drucker FRT ausgegeben. Eine Eingabe erfolgt uber eine 
Maus MAS oder eine Tastatur TAST. Auch verfugt die Pro- 45 
zessoreinheit PRZE uber einen Datenbus BUS, der die \fer- 
bindung von einem Speicher MEM, dem Prozessor CPU 
und der Input/Output-Schnittstelle IOS gewahrleistet Wei- 
terhin sind an den Datenbus BUS zusatzliche Komponenten 
anschlieBbar, z. B. zusatzlicher Speicher, Datenspeicher SO 
(Festplatte) oder Scanner. 
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Fateritanspruche 

1. Verfahren zur Authentifikation, 

a) bei dem von einer ersten Tnctang eine erste 
Operation A(x,g) auf einem vorgegebenen be- 
kannten Wert g und einem nur der ersten Instanz 
bekannten Wert x durchgefiihrt wird; 

b) bei dem das Ergebnis der ersten Operation mit 
einem der ersten und einer zweiten Instanz be- 
kannten ersten Schliissel verschlusselt wird; 

c) bei dem das mit dem ersten Schliissel ver- 
schlusselte Ergebnis der ersten Operation von der 
ersten Instanz zu der zweiten Instanz Uberrnittelt 
wird; 

d) bei dem von der zweiten Instanz mit dem er- 
sten Schliissel das Ergebnis der ersten Operation 
entschlusselt wird und somit die erste Instanz au- 
thentifjziert wird. 

2. Verfahren nach Anspnich 1, bei dem die erste Ope- 
ration A(x,g) ein asymmetrisches Kryptoverfahren ist. 

3. Verfahren nach Anspruch 1 oder 2, bei dem die erste 
Operation A(g,x) 

a) eine DiMe-Hellrnan-Funktion (Kg*) ist, wobei 
GO eine beliebige, endliche zyklische Gruppe G 
ist; 

b) eine RSA-Funktion ist 

4. Verfahren nach einem der vorhergehenden Ansprii- 
che, bei dem die erste Operation auf einer Gruppe G 
durchgefiihrt wird, wobei die Gruppe G eine der fol- 
genden Gruppen ist: 

a) eine multiplikative Gruppe F q * eines endlichen 
Korpers F qt insbesondere mit 

- einer multiplikativen Gruppe Zp* der gan- 
zen Zahlen modulo einer vorgegebenen 
Prtrnzahl p; 

- einer multiplikativen Gruppe F t * mit t = 
2 m uber einem endlichen Kdrper F t der Cha- 
rakleristik 2; 

- einer Gruppe der Einheiten Z^* mit h als 
einer zusammengesetzten ganzen Zahl; 

b) eine Gruppe von Punkten auf einer elliptischen 
Kurve uber einem endlichen Kdrper; 

c) eine Jacobivariante einer hyperelliptischen 
Kurve uber einem endlichen Korper. 

5. Verfahren nach einem der vorhergehenden Ansprti- 
che, bei dem das Ergebnis der ersten Operation ein 
zweiter Schliissel ist, mit dem die erste Instanz zur 
Wahrnehmung eines Dienstes auf der zweiten Instanz 
autorisiert wird. 

6. Verfahren nach dem vorhergehenden Anspruch, bei 
dem der zweite Schliissel ein Sessionkey oder eine an 
eine Applikation gebundene Berechtigung ist. 

7. Verfahren nach einem der AnsprOche 5 oder 6, bei 
dem der zweite SchlOssel bestimmt wird zu 

G(g**), 

indem von der zweiten Instanz eine zweite Operation 
G(g*) mit einer nur ihr bekannten geheimen 7ab1 y 
durchgefuhrt, das Ergebnis dieser zweiten Operation 
mit dem ersten SchlOssel verschlusselt und an die erste 
Instanz Ubermittelt wird. 

8. Verfahren nach einem der vorhergehenden AnsprU- 
che, bei dem zur Erzeugung des zweiten Schlussels das 

* Diflie-Hellman- Verfahren eingesetzt wird. 
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9. Verfahren nach einem der vorhergehenden Ansprii- 
che, bei dem die Verschltisselung nut dem ersten 
Schlflssel anhand einer Einwegfunktion, insbesondeie 
einer kryptographischen Einwegfunktion, durcngefuhrt 
wird 5 

10. Verfahren nach einem der Anspriiche 1 bis 6, bei 
dem die Verschlflsselung mit dem ersten Schlflssel an- 
hand eines symrnetrischen Verscmu^elungsverfahrens 
durchgefiihit wild. ^ 

11. Verfahren nach einem der vorhergehenden An- 10 
spriiche, bei dem die ubermittellen Daten vertrauliche 
Datensind. 

12. Anardnung zur Au thentifikation, bei der eine Pro- 
zessoreinheit vargesehen ist, die derart eingerichtet ist, 
daB 15 

a) von einer ersten Instanz eine erste Operation 
A(x,g) auf einem vorgegebenen bekannten Wert g 
und einem nur der ersten Instanz bekannten Wert 
x durchfQhrbar ist; 

b) bei dem das Ergebnis der ersten Operation mit 20 
einem der ersten und einer zweiten Instanz be- 
kannten ersten Schliissel verschlusselbar ist; 

c) bei dem das mit dem ersten Schlflssel ver- 
schlusselte Ergebnis der ersten Operation von der 
ersten Tnstanr zu der zweiten Instanz iibermittel- 25 
bar ist; 

d) bei dem von der zweiten Instanz mit dem er- 
sten Schlflssel das Ergebnis der ersten Operation 
entschliisselt wird und somit die erste Instanz au- 
thentitlzierbar ist 30 



Hierzu 3 Seite<n) Zeichnungen 



as 



40 



45 



so 



55 



60 



65 



ZEICHNUNGEN SEfTE 1 



Nummer; 
Int. CI. 7 : 

Off Bnl egu n g sta g : 



DE19850G69A1 
H04L 9/30 

4. Mai 2000 



CO 








CO 








.5* 






a. 








o 




E 






f 





CD 



ST 

O 





CD 



OQ 

a 




002 018/582 



ZEICHNUNGEN SEITE 2 Nummer: DE 19850665 A1 

IntCI. 7 : H04L9U30 
Offenlegungstag: 4. Mai 2000 




002 018/582 



ZEICHNUNGEN SEITE 3 



Nummer; 
Irrt. a. 7 : 

Offenlegungstag: 



DE19850G65A1 
H04L 9/30 

4. Mai 2000 



FIG 3 




MEM 
S 



Speicher 



Input/Output 
TP 



I0S' 



-BUS 



PRZE 



>' 
IFC 



MON 



Monitor 



PRT 



Drucker 



MAS 



Maus 
TAST 
Tastatur 



002 018/582 



